Ismertesse hogyan biztosítható a címtárak és a fájlrendszer biztonsága. Flashcards

1
Q

Címtár

A

Címtár: Hálózati objektumok (rendszerint megosztott erőforrások: kiszolgálók, kötetek, nyomtatók, valamint a hálózat felhasználói és számítógépfiókjai) adatainak tárolására szolgáló hierarchikus struktúra.
12. Felhasználók azonosságának, jogosultságainak ellenőrzése
13. Megkönnyíti a hálózati erőforrások elérését (kp.-i nyilvántartás)
14. A címtár és így a hálózat is kp.-i helyről felügyelhető (további felügyeleti pr.-ok segítségével)
15. A hálózat távfelügyelete automatizálható (házirend)
Az erőforrások több különböző kiszolgálón oszlanak el (file server, print server, internet hozzáférés, levelezés, stb.) Igény: sok felhasználó és sok kiszolgáló esetén is maximális teljesítmény és biztonság. Címtárral: a kiszolgálókat és a szolgáltatásokat egy adminisztratív egységbe fogjuk össze.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Active Directory

A

Címtárszolgáltatás, biztosítja a címtáradatok (pl. a felhasználói fiókok adatai: nevek, jelszavak, telefonszámok, stb.) tárolását, és hozzáférhetővé teszik azokat ugyanazon hálózat hitelesített felhasználóinak és rendszergazdáinak.
Feladatai:
16. Biztonsági szabályozás Csoportházirenddel,
17. automatikus szoftverterjesztés,
18. munkaállomások beállításainak szabályozása,
19. gépek távtelepítése
20. szoftver-letöltés korlátozások

Csoportházirend segítségével a szabályokat tömegesen lehet alkalmazni a teljes rendszeren.

Alkotóelemei:

  1. erdő
  2. fa
  3. tartomány
  4. szervezeti egység
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Névtér

A

Megosztott számítógépes környezetben használt, erőforrások v. más elemek egyedi neveit tartalmazó névkészlet. Az objektumok elnevezésének szabályai. Egyfajta koordinátarendszer (egyértelműen meghatározza az objektum helyét és ennek megfelelően értelmezi a nevét).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Domain (tartomány)

A

Számítógépek olyan csoportja, amely egy hálózatrészt alkot, és közös címtáradatbázist használ. A tartomány felügyelet szempontjából egy egységet képez, amelyre közös szabályok és eljárások vonatkoznak. Minden tartománynak egyedi neve van.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Domain name (tartománynév)

A

Közös címtárat használó számítógépek csoportjának adott név. A DNS elnevezési rendszer szerinti tartománynevek egymást követő, pontokkal elválasztott névcímkékből állnak. A felhasználónévhez fűzött azonosító előtag v. utótag, amely távoli bejelentkezés során lehetővé teszi a megfelelő útválasztást és hitelesítést.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Domain Name System (DNS, tartománynévrendszer)

A

Hierarchikus, elosztott adatbázis, amelyben DNS tartománynevek különböző adattípusokhoz (például IP-címekhez) vannak hozzárendelve. A DNS lehetővé teszi a számítógépek és szolgáltatások elérését felhasználóbarát nevek használatával, és az adatbázisban tárolt egyéb információk megtalálását.
Az Active Directory tartomány a Windows hálózat rendszergazdája által meghatározott számítógépek csoportja, közös címtáradatbázist használnak, valamint közös a biztonsági házirendjük és a más tartományokkal való biztonsági kapcsolatuk.
Az Active Directory erdő egy vagy több tartományból áll, amelyek mindegyike több fizikai helyre is kiterjedhet. A DNS szolgáltatásban a tartomány a DNS-névtérben lévő bármely fa vagy részfa lehet.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Tartományfa

A

A tartománynevek indexelésére használt fordított hierarchikus fastruktúra. Hasonlít a könyvtárfára. Az Active Directory szolgáltatásban egy v. több tartományból álló hierarchia, összefüggő névteret alkot. Egy erdő több tartományfából állhat.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Domain controller (tartományvezérlő)

A

Windows tartományokból felépülő környezetben olyan számítógép, amelyen Active Directory szolgáltatás fut, és a hálózat felhasználók általi elérését kezeli, beleértve a bejelentkezést, hitelesítést és a címtárhoz, illetve a megosztott erőforrásokhoz való hozzáférést.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

DNS-kiszolgáló

A

A tartománynévrendszer (DNS) adatbázisának egy részével kapcsolatos adatok karbantartását végző szolgáltatás, amely feloldja és megválaszolja a DNS-lekérdezéseket. Az ilyen szolgáltatást futtató számítógépeket nevezik DNS-kiszolgálónak.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Replikáció

A

Rendszeresen ismétlődő folyamat, melynek során az OS több különböző helyen fenntartja egy állomány, kt. v. adatbázis másolatait (különböző gépeken is lehetnek) és azok egyezéséről rendszeresen gondoskodik. Az AD replikációval biztosítja, hogy egy tartományon belül minden tartományvezérlőn egyforma címtáradatbázis legyen.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

AD és a fájlrendszer biztonsága

A

Fájl szintű titkosítás az NTFS köteteken. Bármilyen fájlra, teljesen egyszerűen.
Szóló gép esetén
25. A Windows generálja a publikus kulcsot, ami másra nem is jó
Tartományban
26. Jobb, ha egy CA (Certificate Authority) szervertől kapja a felhasználó
27. Mindkét helyen tároljuk

How well did you know this?
1
Not at all
2
3
4
5
Perfectly